|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> 警戒公告 >> HACK技术正文
Sun Java系统访问管理器XML签名远程代码执行漏洞
Www.ChinaBeta.Cn 更新时间:2008-7-2

【ChinaBeta.Cn 网络安全】

受影响系统
Sun Java System Access Manager 7.1
Sun Java System Access Manager 7 2005Q4
Sun Java System Access Manager 6.3 2005Q1
Sun Java System Access Manager 6.2
Sun Java System Access Manager 6.1

描述:
Sun Java系统访问管理器是一个安全单点登录、认证、授权解决方案。

Sun Java系统访问管理器没有安全地处理XML签名中XSLT转换所包含的XSLT样式表。如果使用访问管理器本地打开了上述XML签名的话,远程用户就可以以访问管理器应用的权限执行任意代码。访问管理器是由Sun Java系统应用服务器之类的Web容器应用程序运行的,因此访问管理器的权限与所配置的Web容器应用相同。

厂商补丁:
Sun已经为此发布了一个安全公告(Sun-Alert-201538)以及相应补丁:
Sun-Alert-201538:Sun Java System Access Manager Does Not Securely Process XSLT Stylesheets contained in XML Signatures contained in XML Signatures
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-201538-1

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [警戒公告]Sun Java系统访问管理器XML签名远… (07-02)最新HACK技术
普通HACK技术 [警戒公告]Sun Solaris snmpXdmid(1M)程序远… (07-02)最新HACK技术
普通HACK技术 [警戒公告]Gnome Evolution信息管理解决方案… (07-02)最新HACK技术
普通HACK技术 [警戒公告]UUSee网络电视2008 ActiveX控件任… (07-02)最新HACK技术
普通HACK技术 [警戒公告]Ruby内嵌WEBrick程序库组件存在远… (06-30)最新HACK技术
普通HACK技术 [警戒公告]Ruby 脚本语言文件多个函数包含远… (06-30)最新HACK技术
普通HACK技术 [警戒公告]Microsoft IE 浏览器中存在绕过跨… (06-30)最新HACK技术
普通HACK技术 [警戒公告]Nortel 通讯服务器交换机制命令处… (06-30)最新HACK技术
普通HACK技术 [菜鸟入门]助你了解如何应对网络世界信息安… (06-30)最新HACK技术
普通HACK技术 [菜鸟入门]十技巧 解决IE浏览器无法浏览网页… (06-27)最新HACK技术
  • Sun Solaris snmpXdmid(1M)…

  • Gnome Evolution信息管理解…

  • UUSee网络电视2008 ActiveX…

  • Ruby内嵌WEBrick程序库组件…

  • Ruby 脚本语言文件多个函数…

  • Microsoft IE 浏览器中存在…

  • Nortel 通讯服务器交换机制…

  • 十技巧 解决IE浏览器无法浏…

  • Novell GroupWise软件WebAc…

  • Cisco 呼叫组件CUCM 的 CTI…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved